게이트웨이 or 인프라에서 처리 예정
→ 리프레쉬토큰 삭제 처리 등의 과정은 구현 필요
→ 리프레쉬토큰에 대한 이해 필요
- 액세스 토큰이 만료되면, 클라이언트는 리프레시 토큰을 사용하여 서버에 요청을 보내 새로운 액세스 토큰을 발급
- 리프레시 토큰도 만료될 수 있으며, 만료된 경우 사용자에게 다시 인증 절차를 요구
- 사용자가 로그아웃을 요청 → 서버에서 해당 사용자의 리프레시 토큰을 삭제
(사용자가 다시 로그인하지 않는 한, 이전 세션의 인증 정보를 사용할 수 없도록)
- 로그아웃 시 액세스 토큰도 무효화 (?)